MODYFIKACJA ALGORYTMU WYKRYWANIA ZMASOWEGO ATAKU TCP SYN FLOOD (DoS)

##plugins.themes.bootstrap3.article.main##

Tomáš Halagan

tomas.halagan@stuba.sk

Tomáš Kováčik

tomas.kovacik@stuba.sk

Abstrakt

Praca koncentruje się na propozycji implementacji modyfikacji algorytmu wykrywania zmasowanego SYN flood (DoS) ataku. Bazując na filtrze typu Counting Bloom, zaproponowano algorytm wykrywania ataku i zaimplementowano w narzędziu monitorowania ruchu w sieci - KaTaLyzer. Ataki TCP mogą być wykrywane i administrator sieci może być powiadamiany w czasie rzeczywistym o przeprowadzanym ataku dzięki różnym metodom powiadamiania.

Słowa kluczowe:

DoS, TCP, SYN, zmasowany atak, zabezpieczenia sieci, komunikaty powiadamiania, moduł wykrywania

Bibliografia

##plugins.themes.bootstrap3.article.details##

MODYFIKACJA ALGORYTMU WYKRYWANIA ZMASOWEGO ATAKU TCP SYN FLOOD (DoS). (2014). Informatyka, Automatyka, Pomiary w Gospodarce i Ochronie Środowiska, 4(3), 75-76. https://doi.org/10.5604/20830157.1121390